Trojaner-Board

Trojaner-Board (https://www.trojaner-board.de/)
-   Antiviren-, Firewall- und andere Schutzprogramme (https://www.trojaner-board.de/antiviren-firewall-andere-schutzprogramme/)
-   -   Zuverlässigkeit der Virenscanner unter Windows (https://www.trojaner-board.de/453-zuverlaessigkeit-virenscanner-windows.html)

kater_rafaello 21.04.2004 22:43

Aus meinen MS-DOS Zeiten kenne ich noch die damalige Vorgehensweise gegen Viren. Da hatte man eine bootfähige schreibgeschützte Diskette die per Kaltstart gebootet wurde. Grund:Ein aktiver Virus könnte intelligent genug programmiert sein um sich vor dem Scanner zu verstecken.

Frage: Warum wurde diese Vorgehensweise aufgegeben? Sicher es ist komfortabler und einfacher für den Anwender.Aber kann ein Virenscanner der unter einem verseuchten und manipulierten OS seinen Dienst verrichten muss überhaupt zuverlässig arbeiten?

Ging mir nur mal so durch den Kopf ob diese ganzen Virenscanner die unter Windows oder sogar Online laufen überhaupt Sinn machen.....

Who Cares 22.04.2004 08:18

Ein Virenscanner sollte zusammen mit deinem gesunden menschenverstand eine Infektion/Trojaner-/Wurmbefall im voraus verhindern (On-Access-Scanner/Guard-Monitor)

Wenn du allerdings schon einen aktiven Virus oder (was heutzutage wahrscheinlicher ist) einen Wurm/Trojaner/Backdoor drauf hast, ist eigentlich aus grundsätzlichen SicherheitsÜberlegungen ein komplettes Neuaufsetzen des Systems angesagt..


klassische MBR/Boot/EXE/COM-Viren sind eher selten geworden (Verbereitung zu langsam), daher ist imho eine Entfernung/Scan vor Start des OS selten unbedingt erforderlich.. ;)

kater_rafaello 22.04.2004 09:25

War nur eine grundsätzliche Überlegung, war bislang noch nie infiziert (mal von Browser-Hijacking und Spyware abgesehn)..... ob die Sicherheit nicht trügerisch ist und ein aktiver Virus den Scanner behindern könnte so das mir keine Infektion angezeigt wird obwohl sehr wohl ein Virus aktiv ist.

Ich habe auch regelmässig mit nem Prozessviewer ein Auge auf mein System und weiss auch was da jeweils läuft....

aber auch hier die Frage ob ein aktiver Virus sich vor einem Prozessviewer verbergen kann und ob es nicht sinnvoll ist ab und an auch mal vor Start des OS zu checken

peter (ewido) 22.04.2004 09:38

</font><blockquote>Zitat:</font><hr />aber auch hier die Frage ob ein aktiver Virus sich vor einem Prozessviewer verbergen</font>[/QUOTE]klar, nur viren machen sowas meistens nicht... eher trojaner/backdoors oder mittlerweile auch würmer...


Alle Zeitangaben in WEZ +1. Es ist jetzt 10:02 Uhr.

Copyright ©2000-2024, Trojaner-Board


Search Engine Optimization by vBSEO ©2011, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129